Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Партнерство з RansomLeak

Додайте інтерактивне навчання з кібербезпеки до своїх керованих послуг або інтегруйте його у власну платформу. Ми працюємо з MSSP, вендорами LMS та консалтинговими компаніями з кібербезпеки.

Які варіанти партнерства пропонує RansomLeak?

MSSP-партнери

Додайте інтерактивне навчання з кібербезпеки до своїх керованих послуг. Ваші клієнти отримують практичні вправи з фішингу, програм-вимагачів і соціальної інженерії.

  • Навчальна платформа під вашим брендом (вайтлейблінг)
  • Розподіл доходу та спільний маркетинг
  • Персональний менеджер із супроводу партнерів
  • Мультитенантне керування клієнтами

Партнери з технологічної інтеграції

Підключіть RansomLeak до своєї платформи безпеки. Запускайте навчання саме тоді, коли воно потрібне, наприклад одразу після проваленого фішингового тесту.

  • Доступ до RESTful API для глибокої інтеграції
  • Технічна документація та підтримка розробників
  • Спільні стратегії виходу на ринок
  • Спільна розробка інтеграцій під ваші потреби

Хто партнери RansomLeak?

Ми працюємо з платформами безпеки та комплаєнсу, які виводять RansomLeak у ті робочі процеси, де проявляється ризик.

Контент-партнер Cyber Helmets cyberhelmets.com

Cyber Helmets і RansomLeak разом проводять навчання з кібербезпеки на основі реальних даних про програми-вимагачі. Партнерство поєднує практичні тренінги Cyber Helmets під керівництвом інструкторів з імерсивними 3D-вправами RansomLeak та аналітикою щодо активних угруповань вимагачів, їхніх схем атак і даних із витоків.

Спільні програми охоплюють воркшопи з обізнаності на основі реальних сценаріїв атак, фішингові симуляції за актуальними тактиками зловмисників, підготовку до атак програм-вимагачів і навчання з реагування на інциденти, брифінги з розвідки загроз та програми безперервного розвитку культури безпеки.

Технологічний партнер Vanta vanta.com

Vanta і RansomLeak перетворюють навчання працівників на безперервні докази комплаєнсу. Кожен пройдений модуль надходить у Vanta як підтвердження контролю для SOC 2 CC1.4, ISO 27001 A.7.2.2, навчання персоналу за HIPAA, PCI DSS 12.6 та статті 21(2)(g) NIS2.

Командам безпеки та аудиту більше не доводиться зводити таблиці перед аудитом. Записи про проходження, розподіл балів та історія кожного користувача надходять безперервно, тож докази за навчальним контролем завжди актуальні, коли їх запитує аудитор.

Технологічний партнер Drata drata.com

Drata і RansomLeak перетворюють навчання працівників на безперервні докази комплаєнсу. Пройдені модулі надходять у Drata як записи через Custom Connection і підтверджують контроль обізнаності з безпеки для SOC 2 CC1.4, ISO 27001 A.7.2.2, навчання персоналу за HIPAA, PCI DSS 12.6 та статті 21(2)(g) NIS2.

Custom Test у Drata зіставляє ці записи з вашими контролями, тож докази навчання лишаються актуальними між аудитами. Статус проходження, дедлайни та історія кожного користувача надходять безперервно, а теги фреймворків передаються без ручного експорту.

Технологічний партнер Datadog datadoghq.com

Datadog і RansomLeak пов’язують сигнали безпеки з навчанням працівників. Коли правило виявлення Datadog спрацьовує на ризиковану дію користувача, дія робочого процесу призначає причетним людям відповідну вправу RansomLeak, тож реакція на інцидент містить навчання, а не лише сповіщення.

Події про проходження навчання повертаються в Datadog як логи та метрики. Команди безпеки бачать тренди людського ризику поруч із рештою телеметрії та спостерігають, як коригувальне навчання відображається на дашбордах, які вони й так моніторять.

Технологічний партнер GitLab gitlab.com/partners

RansomLeak — технологічний партнер GitLab™ і публікує компонент у CI/CD Catalog, який перетворює знахідку сканера безпеки на навчання для розробника, що її вніс. Компонент запускається після ваших сканерів у пайплайні merge request і читає їхні звіти SAST, Secret Detection, Dependency Scanning та Container Scanning.

Кожну знахідку зіставляють за ідентифікаторами CWE та OWASP, тож SQL-ін’єкція, зашитий у код секрет і вразлива залежність ведуть до уроку, який навчає саме цього виправлення. Компонент працює всередині вашого GitLab і нічого не зберігає про ваших розробників. Проходження фіксується нотаткою в тому самому merge request.

Екосистема Cisco developer.cisco.com

RansomLeak будує інтеграції в межах портфеля безпеки Cisco, і найсвіжіша з них — інтеграція з Cisco XDR, опублікована на Cisco DevNet Code Exchange у категоріях Security і Cisco XDR. Вона зчитує email-обсервабли з інциденту й призначає кожному названому працівникові урок про ту саму тактику, на яку він піддався, а аналітику не треба виходити з розслідування.

Призначення прив’язане до інциденту, людини й уроку, тож повторний запуск робочого процесу відтворює початкове призначення, а не навчає людину двічі. Саме це робить інтеграцію безпечною для автоматичного тригера за інцидентом, а не лише для дії з pivot-меню. Поряд із нею працюють ще три публікації: бот RansomLeak у Webex App Hub, доповнення RansomLeak Add-on на Splunkbase і Cisco Duo, що забезпечує єдиний вхід (SSO) за SAML 2.0 та провіжинінг за SCIM 2.0 для тенантів RansomLeak.

Технологічний партнер AutoPhish autophish.com

AutoPhish проводить фішингові симуляції для всіх працівників, а RansomLeak замикає цикл адресним навчанням для кожного, хто клікнув. Провалена приманка запускає інтерактивну вправу на 5–10 хвилин, прив’язану саме до тієї тактики, на яку повівся співробітник.

Разом вони перетворюють кожен невдалий клік на структурований навчальний момент. AutoPhish виявляє ризиковану поведінку, RansomLeak проводить імерсивний сценарій, а записи про проходження повертаються назад, тож наступна кампанія цілить у залишкову прогалину, а не в увесь список працівників.

Технологічний партнер Baited baited.io

Baited проводить фішингові симуляції на основі ШІ, а RansomLeak перетворює провалену приманку на цільову практику. Коли співробітник потрапляє на гачок, він отримує інтерактивну вправу на 5–10 хвилин, побудовану навколо тактики, що його впіймала, замість шаблонного щорічного курсу.

Разом вони замикають цикл: Baited вимірює, хто вразливий, RansomLeak формує звичку, а наступна кампанія показує, чи вона закріпилася.

Технологічний партнер HCLSoftware hcl-software.com

HCLSoftware розробляє набір HCL AppScan — сімейство інструментів тестування безпеки застосунків, що охоплює SAST, DAST, IAST та аналіз складу програмного забезпечення в редакціях AppScan on Cloud, Enterprise, Standard і Source.

RansomLeak і HCLSoftware будують шлях від знахідки до навчання для AppScan. Мета — щоб вразливість, яку простежили до конкретного розробника, скеровувала цій людині вправу, що навчає виправлення, і знахідка AppScan завершувалася виправленою звичкою, а не тікетом.

Технологічний партнер BugStream bugstream.com.ua

BugStream — українська краудплатформа кібербезпеки, що спеціалізується на Bug Bounty програмах і незалежному тестуванні цифрових продуктів. Вона об’єднує компанії з незалежними дослідниками безпеки (bug hunters), які знаходять реальні вразливості у вебзастосунках, API, мобільних застосунках, мережах та інших цифрових системах.

Партнерство поєднує два рівні кібербезпеки. BugStream знаходить технічні вразливості, а виявлені під час Bug Bounty та security testing типи вразливостей стають основою для практичного навчання RansomLeak, тож команди краще розуміють, як виникають атаки і як запобігати їм у майбутньому.

HRIS-партнер HiBob hibob.com/marketplace

HiBob і RansomLeak стежать, щоб навчання з кібербезпеки встигало за змінами у вашій команді. RansomLeak підключається до Bob через нативний OAuth, читає довідник співробітників у режимі лише для читання і перетворює його на життєвий цикл навчання. Нові працівники з першого дня потрапляють на онбординг з безпеки, зміна ролі чи відділу перепризначає відповідну програму, а звільнення вимикає доступ, зберігаючи історію навчання.

RansomLeak опубліковано в HiBob Marketplace, тож адміністратори Bob підключають його приблизно за хвилину без завантаження CSV і ручного ведення списків. Перша синхронізація фіксує наявний персонал як базовий рівень, тож надалі онбординг отримують лише справді нові працівники. Людей зіставляють за робочою поштою, тому HRIS і SCIM-провіжинінг працюють узгоджено, а не суперечать одне одному.

Партнер спільноти ICCSO iccso.org.uk

ICCSO об’єднує організації, а RansomLeak забезпечує навчання. Консорціум охоплює школи, Multi-Academy Trusts і благодійні організації, які зберігають чутливі дані без власної команди безпеки, і саме таким організаціям щорічна презентація зі слайдами не допомагає.

RansomLeak закриває людський рівень: інтерактивні вправи, у яких персонал сам проходить спробу фішингу чи неправильно опрацьований запит на дані, замість того щоб дивитися про це відео. ICCSO закриває решту картини стійкості: програми Schools and Trusts та Charities, майстеркласи, зустрічі у Великій Британії на кшталт CyberMK і менторство для здобуття постноміналу MICCSO.

Отримайте RansomLeak через маркетплейс

Купуйте через ваш хмарний маркетплейс

Підпишіться на сам RansomLeak і оплачуйте його в межах хмарного контракту, який у вас уже є.

Доступно в Microsoft Marketplace

RansomLeak опубліковано в Microsoft Marketplace. Клієнти Microsoft можуть знайти лістинг, розпочати безкоштовний пілот і додати платний план до наявного білінгу Microsoft.

Переглянути в Microsoft Marketplace
Доступно в AWS Marketplace

RansomLeak розміщено в AWS Marketplace. Клієнти AWS можуть підписатися напряму, розпочати безкоштовний пілот і включити платний план у наявний рахунок AWS.

Переглянути в AWS Marketplace

Додатки до інструментів, якими ви вже користуєтесь

Супутні застосунки, що під’єднують RansomLeak до місць, де вже працює ваша команда.

Доступно в Google Workspace Marketplace

Доповнення RansomLeak Reporter опубліковано в Google Workspace Marketplace. Адміністратори можуть розгорнути кнопку повідомлення про фішинг у Gmail на весь домен, щоб співробітники одним кліком пересилали підозрілі листи прямо вашій команді безпеки.

Переглянути в Google Workspace Marketplace
Доступно в Atlassian Marketplace

RansomLeak для Jira Service Management опубліковано в Atlassian Marketplace. Застосунок безкоштовний, працює на Atlassian Forge, призначає короткий модуль співробітнику, якого стосується тікет з безпеки, і фіксує проходження в тому самому завданні.

Переглянути в Atlassian Marketplace
Доступно в Okta Integration Network

RansomLeak опубліковано в Okta Integration Network. Адміністратори Okta додають його з каталогу застосунків і вмикають єдиний вхід SAML 2.0 та провіжинінг SCIM 2.0, тож нові працівники отримують доступ до навчання з першого дня, а ті, хто звільняється, втрачають його під час офбордингу.

Переглянути в Okta Integration Network
Splunkbase

Доповнення RansomLeak Add-on опубліковано на Splunkbase для Splunk Enterprise і Splunk Cloud. Воно індексує результати фішингових симуляцій, події аудиту ідентичностей та адміністрування, стан навчання за кожним призначенням і оцінки людського ризику як п’ять CIM-нормалізованих sourcetype, а також містить п’ять дашбордів Dashboard Studio. Alert action призначає короткий модуль людині, що стоїть за виявленням, тож реакція несе навчання, а не лише тікет.

Переглянути на Splunkbase

Splunk, Splunk>, and Turn Data Into Doing are trademarks or registered trademarks of Splunk LLC in the United States and other countries.

Microsoft Teams

Застосунок RansomLeak опубліковано для Microsoft Teams. Кожен працівник отримує нагадування про навчання та повідомлення про призначені курси особистим повідомленням із посиланням на урок в один клік.

Переглянути застосунок для Microsoft Teams
Webex App Hub

Бот RansomLeak опубліковано у Webex App Hub. Адміністратор один раз підключає організацію Webex, і відтоді кожен працівник отримує нагадування про навчання особистим повідомленням у Webex із посиланням на урок в один клік. Працівникам нічого не треба встановлювати, а адміністратору — розгортати застосунок через Control Hub.

Переглянути у Webex App Hub
Cisco Code Exchange

Інтеграцію з Cisco XDR для призначення навчання опубліковано на Cisco DevNet Code Exchange, де команда DevNet перевірила її перед публікацією. Аналітик призначає короткий коригувальний модуль людям, названим в інциденті, просто з pivot-меню на email-обсерваблі, або це робить робочий процес Cisco XDR Automation за самим інцидентом. Призначення ідемпотентні, тож процес, який спрацював на тому самому інциденті кілька разів, повторно видає початкове посилання, а не призначає навчання вдруге.

Переглянути на Cisco Code Exchange

Як інтегруватися з RansomLeak?

Три способи підключити RansomLeak до вашої платформи та робочих процесів.

Навчання в потрібний момент

Коли співробітник провалює фішингову симуляцію, автоматично перенаправляйте його в RansomLeak на негайне навчання з урахуванням контексту. Після проходження він повертається на вашу платформу з підтвердженими результатами.

Провал фішингу → Навчання RansomLeak → Пройдено → Повернення

Вбудовані навчальні віджети

Вбудовуйте навчальні модулі RansomLeak просто в інтерфейс своєї платформи через iframe або веб-компоненти, щоб навчання виглядало як частина вашого продукту.

<iframe src="ransomleak-training"></iframe>

Вебхуки для доказів комплаєнсу

Надсилайте кожне проходження навчання у Vanta або будь-який інший GRC-інструмент як доказ контролю. Контролі SOC 2, ISO 27001, HIPAA, PCI DSS та NIS2 оновлюються безперервно, тож аудиторські пакети лишаються актуальними без ручного завантаження.

Модуль пройдено → Вебхук → Vanta / GRC-інструмент

Які переваги дає партнерство з RansomLeak?

Розподіл доходу

Маржа для реселерів, реферальні винагороди для технологічних партнерів

Спільний маркетинг

Спільні маркетингові кампанії та видимість бренду

Технічна підтримка

Персональна інженерна допомога та супровід інтеграції

Зростаємо разом

Продавайте навчання разом зі своїми продуктами

Поширені запитання

Кому варто стати партнером RansomLeak?

MSSP, вендорам LMS, ІТ-провайдерам, консалтинговим компаніям з кібербезпеки та комплаєнс-фірмам, які працюють із корпоративними покупцями в ІТ чи безпеці. Партнери отримують вайтлейблінг, доступ до API, підтримку спільного маркетингу та персонального менеджера каналу.

Чи перепродаєте ви SCORM-пакети, чи доставляєте навчання через LTI 1.3, чи інтегруєте нашу платформу у свій стек — програма побудована гнучко.

Як відбувається онбординг партнера?

Персональний менеджер із супроводу партнерів веде процес від початку до кінця. Технічна інтеграція охоплює доступ до API, налаштування SSO, вайтлейблінг і розгортання контенту.

Просте перепродання SCORM-пакетів можна почати за кілька днів. Повна інтеграція через API або вайтлейблінг зазвичай займає два-чотири тижні. Ви отримуєте пісочниці для тестування та допомогу з плануванням виходу на ринок.

Чи доступний партнерам вайтлейблінг платформи?

Так. Технологічні та MSSP-партнери можуть розгорнути повністю брендовану версію на власному домені зі своїми логотипами, кольорами та шаблонами листів. Мультитенантний дашборд дає змогу керувати середовищами кількох клієнтів незалежно.

Для партнерів, які віддають перевагу спільному брендингу, є варіанти кобрендингу. Партнери та їхні клієнти також можуть завантажувати на платформу власні навчальні матеріали (PDF, відео, презентації, SCORM-пакети). Пріоритетний доступ до нового контенту та запити на індивідуальні вправи вже включені.

Як працює модель розподілу доходу?

Модель доходу залежить від типу партнерства. Реселери отримують відсоткову маржу з кожної угоди. Технологічні партнери отримують реферальні винагороди за кваліфіковані ліди.

MSSP домовляються про індивідуальну структуру маржі залежно від обсягів. Багаторівнева система заохочень винагороджує більші обсяги продажів кращими ставками. Щодо конкретних цін пишіть на info@ransomleak.com.

Які інтеграції RansomLeak підтримує для партнерів?

Доступні три форми інтеграції. Вебхуки передають кожне проходження навчання у Vanta та інші GRC-інструменти як доказ контролю для SOC 2, ISO 27001, HIPAA, PCI DSS та NIS2.

REST API та вбудовані віджети дають партнерським платформам змогу запускати навчання в потрібний момент за власними подіями виявлення. SCIM синхронізує список користувачів з Okta, Azure AD чи будь-якого іншого провайдера ідентифікації, а єдиний вхід через SAML або OAuth2 включено в кожен тенант.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.